Как стать автором
Обновить

Комментарии 27

Эх, marks, есть же интересней картинки для такой новости.
image
Ну, что там обычно кричат в топиках про уязвимости linux? А, во! Решето!!!
НЛО прилетело и опубликовало эту надпись здесь
>> Как известно, Duqu, в первую очередь, предназначен для кражи информации на разного рода промышленных предприятиях.

Вот интересно, как Duqu определяет где он запущен, т.е. предприятие, простой пользователь или это вообще какое-нибудь встроенное устройство?
Открывается окошко с полями User Name, Organisation
Если вписываешь Home — удаляется.
Что? А пользователю не предлагается удалить файлы вручную? Не, я серьёзно.
Если серьезно на предприятии как минимум должна быть доменная структура сети.
+ почему бы не просканировать сеть на предмет компьютеров с серверной ОС и т.д.
После всего нескольких недель работы??! Надо же как быстро.
Ну, заплатка против Conficker'a вышла примерно через такое же время, так что норм.
Правильно ли я понимаю, что они предлагают нам «Включатель» и «Выключатель» заплатки, которая заключается в блокировке T2embed.dll.

Если да, то это очень неоднозначное решение.
Это сервис Fix It, там всегда есть варианты: применить и откатить изменения.

Про метод — да, сомнительный. Но обещают что-то посерьезней. :)
Неоднозначность в предоставлении пользователю права выбора, с подтекстом на ограничение функциональности системы, в случае применения заплатки. Хотя в чем это ограничение заключается, толком не поясняется.
Новость: майкрософт закрыла очередную из тысяч дырок… >_>
Сам шучу, сам торчу?
Вмысле что у майкрософт регулярно находят и закрывают огромное количество ошибок/дырок это шутка? Или это правда новость? Где тут шутка? :)
Я про то, что ИМХО новость что майкрософт закрыла свою очередную дырку не достойна отдельного топика на хабре.
А уже есть такая ОС, в которой уже все-привсе «дырки» закрыты?
Нет. Есть специальные ресурсы по дыркам, в которых тысячи таких новостей. А хабр, мне кажется не для этого. Тем более, что пользы от топика мало…
НЛО прилетело и опубликовало эту надпись здесь
Безопасность — это процесс, да. О дырках писать стоит, если информация несет пользу.
В этой новости я вижу «восхваление» майкрософт, причем если разобраться, за закрытие своей дыры.
Я считаю хабр техническим ресурсом, где авторские статьи расшаривания опыта. Я лично старался такие статьи писать.
Да, как я уже писал, считаю что не стоит об этом писать, так как основная мысль в топике что Microsft молодцы (хотя, если разобраться. что патч — их обязаность как ответ на свой косяк).
Мне жаль что мне насрали в карму за такое свое мнение.
вот еще бы ставились обновления на предприятиях. Уверен, многие промышленники не трогают работающие системы обновлениями
Промышленников можно понять: они делают пусконаладочные работы — и накатывать обновления — не их проблема. Почему? Потому что они уже заплатили деньги за рабочую систему, и то, что эта система оказывается насквозь дырява (возьмите любую винду девственного релиза и посчитайте количество технологических непонятного назначения в ней) — это проблема поставщика, а не их.

Часто вы видите строителей, которые бы на ходу меняли швеллеры на мосту, потому что их производитель забыл добавить присадку в сталь?
ИМХО WSUS на предприятии признак хорошего тона, а вот какие в нем правила это уже другой вопрос.
WSUS хорошо, но на каждый апдейт нужен ребут. В Linux/FreeBSD можно настроить систему так, что только при наличии критических удаленных уязвимостей нужен будет апгрейд и ребут.

Да и ребутить машинку с 2-5 годами аптайма как-то грустно.
На сервере все в ручном режиме :), заражение то от юзеров в первую очередь идет. А юзеры ребутаются.
У меня появился на XP синий экран смерти с надписью win32k.sys Может ли это быть связано с этим червем?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории